今週、Refi Hubの共同創業者であるヌマ・ルナ氏は、Claudeのチャットウィンドウ内に表示されたダウンロードリンクをクリックしたことでアカウントを乗っ取られたと説明しました。リンクやスキル、その他のパッケージが取り返しのつかない盗難につながる可能性があるため、この警告はブロックチェーンおよび暗号資産業界の従事者にとって警鐘となります。
「信じるな、検証せよ」:AIによる悪意あるリンクが、暗号資産業界の従事者にとっての悪夢を露呈しています。

主なポイント:
- Refi Hubのヌマ・ルナ氏は、Claudeから提供された1つのリンクがマルウェア感染につながったと述べました。
- マイクロソフトは2026年、LLMポイズニングによってユーザーが悪意のあるリンクに誘導される可能性があると警告しました。
- Claude Codeのユーザーは、AIが提供するリンクを「敵対的なもの」として扱うべきだという重要な教訓を学ばなければなりません。
Claudeチャットのリンクがマルウェアの罠に
生成型人工知能(AI)は日々普及が進んでおり、デジタル資産や分散型台帳分野で働く人々は、業務において日常的にこの技術を活用しています。問題は、この層が悪意ある攻撃者から明確に標的にされており、簡単に取り消せない機密情報が盗まれる可能性があることです。 金曜日、Refi Hubの共同創業者であるヌマ・ルナ氏は自身が「ハッキングされた」と説明しました。「昨日、ハッキングされた」と彼はXに投稿しました。「リンクはClaudeチャット内から送られてきたものです。 文字起こしアプリをインストールしようとしていました。Claudeからダウンロードリンクが届き、そのコマンドをターミナルに貼り付けました。すべて正規のものに見えました。しかし、そうではありませんでした。マルウェアを仕込んだ偽サイトでした。即座に実行され、私のデータをすべて奪おうとしました。」
同氏は、機密情報の流出は確認されず、使用していたノートパソコンを初期化し、クリーンインストールで環境を再構築したと付け加えた。しかし、問題はそれで終わらなかった。「ここからが恐ろしいところです」とヌマ氏は説明した。 「バックアップから復元したところ、『Claude Code』用の改ざんされたSKILL.mdファイルが見つかりました。見た目は私が作成したライティングガイドと全く同じでした。しかし、その中に隠されていたのは、AIがファイルを読み込むたびに、密かにマルウェアを再ダウンロードし、私の認証情報を盗み出すよう指示するコードでした。」
LLMの回答が新たな攻撃ベクトルを生み出す一方、暗号通貨ワーカーは「元に戻せない」セキュリティ問題に直面
ヌマの経験は、LLMが悪意のある回答を共有した初めての事例ではありません。数か月前、Microsoft Defenderの専門家たちは、クリプトジャッキング攻撃が単純なSEOポイズニングからLLM回答のポイズニングへと進化していると警告していました。 こうした攻撃はGemini、Claude、Copilot、ChatGPTといったAIモデルに起因しています。攻撃の手口には、コンテキストウィンドウ内で共有されるアーティファクト、攻撃者が制御するダウンロードリンクを推奨するチャットボット、AIブランドを装った偽のインストーラー、そして改ざんされたコードベースやエージェントスキルなどが含まれます。

基本的に、一般的なナレッジワーカーのノートPCには、ハッキングされても取り消せる再利用可能な秘密情報が保存されていますが、暗号資産関連のワーカーは、取り消せない秘密情報を保持している可能性があります。 これにはシードフレーズ、エクスポートされたxprv/keystoreファイル、ホットウォレットのJSON、出金権限を持つ取引所のAPIキー、デプロイキー、ライトニング・マカロン、ハードウェアウォレットのコンパニオンデータ、CEXダッシュボードのセッションクッキーなどが含まれます。
最も危険な脆弱性は、人間の「信頼」と「怠慢」かもしれません。
一連の警告は、セキュリティ文化に根本的な転換が必要であることを示しています。単にAIツールを日常的に信頼するのではなく、自動化そのものに対して広範な懐疑的姿勢を持つ必要があります。 この業界で働く人々は、情報源を問わず、AIの提案をすべて本質的に敵対的なものと見なす方が賢明です。これは過度に警戒しすぎたり、偏執的になったりすることではなく、文字通り「生き残る」ための手段なのです。

この話の教訓は、脆弱なコードやお気に入りのAIモデルからの悪意ある出力にあるのではなく、便利な答えを信頼してしまうという人間の本能にある。この状況下において、その本能は、いかなるパッチでも修正できないリスク要因となる。 Refi Hubの共同創業者を長期的に救ったのは、「AIに手を触れさせる前に、すべてのスキル、フック、設定ファイルを読み込んだ」と彼が語ったという事実でした。
残念ながら、今日のAIユーザーの多くはAIから提供された情報の真偽を再確認しておらず、説明しがたい理由から単にそれを信頼しているだけである。
この記事はAIを使用して英語から翻訳されました。英語の原文が正式な情報源であり、自動翻訳には、特に法律および規制に関する用語において不正確な部分が含まれる場合があります。












